Перейти к содержимому


Фото
* * * * * 3 Голосов

Зашифрованы файлы, *.SAD@FIREMAN.NET_AM*, *.HELP@AUSI.COM_XQ*, *.sos@ausi.com_ZQ* и другие


  • Please log in to reply
1043 ответов в этой теме

#961 shraybikus

shraybikus

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 01 Июль 2014 - 22:04

скорее всего (я не видел ваших файлов), у вас шифрование RSA.

Вроде 263 модификация пользует Blowfish с сетями Фейстеля и пр. напастями.

Ранее вы писали, что обратились в тех. поддержку, там вам должны дать необходимые инструкции.

Да, ещё в пятницу обратился. Не забыв прикупить DrWeb (первый раз платил за антивирус). Но молчат они, как fish-ы об ice...

Платить уродцам шифрующим файлы мне глубоко противно, расшифровка для меня представляет лишь чисто академический интерес. Подавляющее большинство файлов удалось вернуть одним кликом в веб-интерфейсе DropBox и несколькими кликами в проводнике на вкладках "Предыдущие версии" по папкам, которые не входят в дропбокс.

Осваиваю сейчас китайское облако с 35 халявными терабайтами...



#962 VVS

VVS

    The Master

  • Moderators
  • 19 820 Сообщений:

Отправлено 01 Июль 2014 - 22:07

shraybikus, гм... облака... дропбокс... O_o

Не проще ли бэкапом озаботиться?


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#963 shraybikus

shraybikus

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 01 Июль 2014 - 22:31

Не проще ли бэкапом озаботиться?

Дык и так озабочен уже донельзя. :)

Основная ценность - личное фото и видео. Весь остальной хлам либо можно перекачать с торрентов, либо туда ему и дорога.

Фото и видео пишется на два четырёх террабайтных винта. Один дома, другой - на работе. Апдейты к тому что на работе таскаю на флешке. Dropbox - для документов в основном, он помнит несколько версий одного и того же файла. На китайское облако дополнительно залью фото/видео... Вот такой у меня план бэкапа.



#964 Vadimka

Vadimka

    Member

  • Posters
  • 443 Сообщений:

Отправлено 02 Июль 2014 - 13:52

На китайское облако дополнительно залью фото/видео... Вот такой у меня план бэкапа.

 

Гы-гы... Китай, как известно, полон хакерами, а Вы ещё им и доверяете.  O_o



#965 shraybikus

shraybikus

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 03 Июль 2014 - 08:05

Китай, как известно, полон хакерами, а Вы ещё им и доверяете.

От чего же не доверить запароленные rar-архивы нашим братьям? :)



#966 aleksandervk

aleksandervk

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 11 Июль 2014 - 09:04

Добрый день. Я на компьютер поймал вирус, который зашифровал все файлы (Support@casinomtgox.com). Мой текущий антивирус (NOD) благополучно пропустил его. В их лаборатории говорят, что дешифратора нужно ждать несколько месяцев. В связи с этим вопрос: как долго ждать от Вас дешифратор? Я уже хочу отказаться от нода и купить DrWeb. Спасибо.



#967 thyrex

thyrex

    Member

  • Posters
  • 279 Сообщений:

Отправлено 11 Июль 2014 - 11:08

В их лаборатории говорят, что дешифратора нужно ждать несколько месяцев. В связи с этим вопрос: как долго ждать от Вас дешифратор?
aleksandervk, вполне возможно, что такое же время. И то, если повезет

 

Есть вариант, что нужный ключ уже есть. Но с этим в техподдержку при наличии действующей годичной лицензии на один из продуктов



#968 ASSASSIN

ASSASSIN

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 11 Июль 2014 - 11:39

(Support@casinomtgox.com) есть на него дешифратор. Я ждал дня два-три. Nod его ловит уже года два. Посмотрите в файле журнала.



#969 aleksandervk

aleksandervk

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 11 Июль 2014 - 12:00

Есть вариант, что нужный ключ уже есть. Но с этим в техподдержку при наличии действующей годичной лицензии на один из продуктов

 

Спасибо так и сделаю.

 

Nod его ловит уже года два.

 

Он его поймал, но было поздно.



#970 US-Man

US-Man

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 18 Июль 2014 - 17:45

Support@casinomtgox.com - около 98% случаев

То, что мне прислали по моему запросу ****-**** как рулетка работает - 50% и то коряво очень.
Подскажите, плиз, где найти правильный "инструмент"?

Сообщение было изменено pig: 18 Июль 2014 - 22:14
скрыт тикет техподдержки


#971 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 18 Июль 2014 - 17:57

Support@casinomtgox.com - около 98% случаев

То, что мне прислали по моему запросу ****-**** как рулетка работает - 50% и то коряво очень.
Подскажите, плиз, где найти правильный "инструмент"?

Значит ваш случай не входит в 98%.

Сообщение было изменено pig: 18 Июль 2014 - 22:15
скрыт тикет техподдержки

Личный сайт по Энкодерам - http://vmartyanov.ru/


#972 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 28 Июль 2014 - 12:41

Расшифровка для contact@casinomtgox.com появилась, налетай в техподдержку!


Личный сайт по Энкодерам - http://vmartyanov.ru/


#973 DWState

DWState

    Newbie

  • Posters
  • 35 Сообщений:

Отправлено 29 Июль 2014 - 13:52

Расшифровка для contact@casinomtgox.com появилась, налетай в техподдержку!

Заражение случилось вчера, попробовал на паре файлов - ни один не открывается после расшифровки.



#974 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 29 Июль 2014 - 13:55

 

Расшифровка для contact@casinomtgox.com появилась, налетай в техподдержку!

Заражение случилось вчера, попробовал на паре файлов - ни один не открывается после расшифровки.

 

Вам на форуме сказали как расшифровывать или в техподдержке?


Личный сайт по Энкодерам - http://vmartyanov.ru/


#975 DWState

DWState

    Newbie

  • Posters
  • 35 Сообщений:

Отправлено 29 Июль 2014 - 14:00

на virusinfo,

я конечно понимаю что может не 100% быть результат и два файла это не 2трб. Подождем увидим.

Могу прислать файлы и тело, вот только оригинал из письма уплыл.



#976 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 29 Июль 2014 - 14:02

на virusinfo,

я конечно понимаю что может не 100% быть результат и два файла это не 2трб. Подождем увидим.

Могу прислать файлы и тело, вот только оригинал из письма уплыл.

Ну вот и выясняйте там. Сейчас окончательно файлы вам запорят, а потом пошлют к нам... Кстати, если зашифрованных оригиналов не осталось - файлы уже запороты. Передавайте им там приветы.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#977 DWState

DWState

    Newbie

  • Posters
  • 35 Сообщений:

Отправлено 29 Июль 2014 - 14:07

 

на virusinfo,

я конечно понимаю что может не 100% быть результат и два файла это не 2трб. Подождем увидим.

Могу прислать файлы и тело, вот только оригинал из письма уплыл.

Ну вот и выясняйте там. Сейчас окончательно файлы вам запорят, а потом пошлют к нам... Кстати, если зашифрованных оригиналов не осталось - файлы уже запороты. Передавайте им там приветы.

 

О какие вы вежливые, мне не трудно и сюда обратиться и в ЛК (есть лицензии от всего легальные конечно) вот только ревность ваша вам не делает ни чести ни лица компании.



#978 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 29 Июль 2014 - 14:12

Так если не трудно - обратитесь. Пока что вы следуете советам непойми кого, которые непойми как используют результаты наших трудов. И когда вам намекают на то, что либо-либо...


Личный сайт по Энкодерам - http://vmartyanov.ru/


#979 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 675 Сообщений:

Отправлено 29 Июль 2014 - 15:14

DWState, если уж вы решились поэкспериментировать с расшифровкой самостоятельно - то делайте это только на предварительно сделанных копиях. В противном случае расшифровать получившуюся "кашу" не смогут даже очень крутые криптоаналитики.



#980 thyrex

thyrex

    Member

  • Posters
  • 279 Сообщений:

Отправлено 29 Июль 2014 - 15:59

Тема на Вирусинфо была создана пользователем спустя почти два часа после первого сообщения в этой теме